Riot Games partage plus de détails sur Vanguard pour tenter de rassurer les joueurs de Valorant et offre jusqu'à 100 000 dollars de primes pour ceux qui trouvent des failles de sécurité dans son logiciel anti-triche grâce à son programme Vanguard Bounty Opportunity.

Jouez tranquille, Riot veille au grain

Hier, nous vous expliquions que le système anti-triche créé par Riot Games sur Valorant, Riot Vanguard, ne faisait pas l’unanimité au sein de la communauté ; des joueurs ont remarqué qu’un pilote du programme permettrait apparemment à Vanguard d’accéder au noyau de votre ordinateur, qu’il fonctionne à partir du moment où vous démarrez votre PC, et qu’il reste constamment allumé à tout moment, traitant constamment les données des utilisateurs pour s’assurer qu’aucun joueur n’est installé ou activé de logiciel de triche.

Ce sujet étant vraiment devenu très sensible, Riot Games a tenu à apporter quelques explications sur le fonctionnement de Vanguard, assurant par la même occasion qu’aucune information personnelle n’est collectée de quelque façon et à quelque fin que ce soit. Bien évidemment, Riot Games n’a pas pu donner beaucoup d’explications d’un point de vue technique, et ce, pour ne pas compromettre la bonne tenue de Vanguard, mais les responsables ont assuré que le logiciel a été examiné par des experts en sécurité internes et externes. Les développeurs ont partagé quelques points entourant la philosophie de Vanguard ainsi que les principes fondamentaux de son architecture :

La philosophie pour Riot Vanguard : 

  • Riot s’est engagé à atteindre la plus grande intégrité compétitive dans nos jeux. Nous voulons que vous jouiez dans un jeu où vous n’avez pas à douter des capacités de vos adversaires. 
  • La bataille contre la triche évolue et nous sommes toujours à la recherche de nouvelles façons d’accomplir nos objectifs. La triche est passée de la modification de la mémoire du client à des méthodes qui tentent de modifier les sous-systèmes opérants. 
  • Si le logiciel anti-triche n'était démarré qu'en simple utilisateur, alors son efficacité serait compromise par un cheat ayant des niveaux de permission plus élevés. Par exemple, certains des cheats les plus avancés sont équipés d’un accès direct à la mémoire, pour rediriger la mémoire vers une autre machine et la traiter plus tard. 
  • Vanguard est la solution qui va nous aider à accomplir la vision d’un jeu compétitif intègre tout en nous permettant de continuellement améliorer notre arsenal contre les tricheurs. 
  • Vanguard ne collecte pas plus d’information que la solution anti-triche pour League of Legends ne le fait. Riot ne souhaite pas en savoir plus sur votre ordinateur que nécessaire pour maintenir l’intégrité de son jeu. Les données du jeu collectées sont utilisées par le jeu et des systèmes comme Packman ou Vanguard. 

L’architecture de Vanguard : 

  • Vanguard est constitué de trois composants : le client, le driver et la plateforme
  • Le client (mode utilisateur) gère toutes les détections anti-triche tant que le jeu tourne. 
  • Le client a besoin de communiquer avec la plateforme pour détecter et pour permettre à un joueur de jouer. 
  • Le client ne considère pas une machine comme bonne, à moins qu’elle ne reconnaisse les drivers ; les machines qui ne le sont pas ne peuvent pas être utilisées pour jouer à VALORANT. 
  • Le driver (mode noyau) est utilisé par le client pour valider la mémoire et l’état du système, et pour être sûr que le client n’a rien affecté. 
  • Le driver se lance au démarrage pour éviter le chargement de cheat avant l’initialisation du client. 
  • Le driver peut être supprimé n’importe quand ("Riot Vanguard" dans Ajout/Suppression des programmes), mais VALORANT ne fonctionnera pas sans. 
  • Le driver ne collecte ou n’envoie aucune information sur votre ordinateur. 
  • Le driver a été approuvé par le certificat de validation étendu de Riot, qui a aussi été signé par Microsoft pour l’identification logicielle.
     

De plus, dans le cadre de son programme Bug Bounty sur HackerOne, Riot Games offre de grosses primes à toute personne capable de trouver des failles de sécurité dans Vanguard, des primes pouvant atteindre la somme de 100 000 dollars pour renforcer son engagement envers la sécurité de ses joueurs. Au cours de ces 6 dernières années, Riot Games a déjà récompensé les chercheurs en sécurité (des hackers en gros) et a versé près de deux millions de dollars de primes.